Puncte:0

Cum să opriți scurgerea de informații despre OS/daemon în dovecot (server_tokens)?

drapel cn

Cum opresc dovecot să spună clienților săi ce versiune de linux rulez și că este un server imap dovecot?

Dacă mă conectez la serverul meu smtp, văd următorul fragment

utilizator@gazdă:~$ openssl s_client -crlf -connect mail.example.com:993
CONECTAT(00000003)
...
* OK [CAPABILITY IMAP4rev1 SASL-IR LOGIN-REFERRALS ID ENABLE IDLE LITERAL+ AUTH=PLAIN] Dovecot (Debian) gata.
...
utilizator@gazdă:~$ 

Spre consternarea mea, rezultatul de mai sus indică clar că rulez un server Debian și că folosesc dovecot ca server IMAP.

În nginx, puteți seta server_tokens dezactivat pentru a dezactiva o astfel de scurgere de informații.

În apache, este

ServerTokens Prod
ServerSignature Off

Care este setarea echivalentă pentru a-i spune lui dovecot să nu scurgă sistemul de operare sau serverul imap pe care îl rulez către clienți?

anx avatar
drapel fr
anx
Cum ar arăta rezultatul final dorit? Abaterea de la valorile implicite înseamnă doar *adăugarea* de mai multe informații..
anx avatar
drapel fr
anx
Răspunde asta la întrebarea ta? [Cum schimb imap-ul lui dovecot și pop „bannerul”?](https://serverfault.com/questions/1046848/how-do-i-change-dovecots-imap-and-pop-banner)
Michael Hampton avatar
drapel cz
Fiți conștienți de faptul că acest lucru nu crește securitatea într-un mod semnificativ.
Puncte:0
drapel cn

Puteți realiza acest lucru setând salut_login opțiunea în porumbel.conf la şirul gol

Adăugați următoarele la dvs porumbel.conf fişier:

login_greeting = ''

Reporniți porumbelul. Acum încercările de conectare ar trebui să arate astfel:

utilizator@gazdă:~$ openssl s_client -crlf -connect mail.example.com:993
CONECTAT(00000003)
...
* OK [CAPABILITY IMAP4rev1 SASL-IR LOGIN-REFERRALS ID ENABLE IDLE LITERAL+ AUTH=PLAIN]

...
utilizator@gazdă:~$ 

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.